Recycling Tree Browser Extension
A Recycling Tree böngészőbővítmény átfogó vizsgálata után a kutatók megerősítették, hogy az adott webböngésző-beállítások módosításával foglalkozik azzal a szándékkal, hogy a search.recyclingtree.net néven ismert hamis keresőmotort reklámozza. Ez a sajátos viselkedés az alkalmazást böngésző-gépeltérítőnek minősíti. A böngésző-eltérítő nem kívánt szoftver, amely a felhasználó beleegyezése nélkül módosítja a böngésző beállításait bizonyos webhelyek vagy keresőmotorok reklámozása érdekében. A Recycling Tree és a hasonló böngészőeltérítők egyik jelentős jellemzője, hogy a felhasználók gyakran véletlenül hozzáadják ezeket az alkalmazásokat böngészőjükhöz.
A Recycling Tree Browser Hijacker nyomon követheti a felhasználók böngészési tevékenységét
A Recycling Tree úgy éri el a search.recyclingtree.net népszerűsítését, hogy módosítja a webböngésző különféle beállításait, például az alapértelmezett keresőmotort, az új lapokat és a kezdőlapot. Következésképpen, amikor a felhasználók keresést kezdeményeznek böngészőjük keresősávjával, vagy beírnak egy URL-t a címsorba, átirányítják őket a search.recyclingtree.net oldalra, amely átirányítja őket a bing.com oldalra.
Nagyon fontos hangsúlyozni, hogy a bing.com egy legitim keresőmotor. Ez azonban nem jelenti azt, hogy a search.recyclingtree.net önmagában is megbízható keresőmotor. Ismeretes, hogy a hamis keresőmotorok képesek manipulálni a keresési eredményeket, és módosított vagy elfogult tartalmat jelenítenek meg a felhasználók számára. Az ilyen manipulációk arra késztethetik a felhasználókat, hogy megbízhatatlan webhelyeket keressenek fel, ami csalásnak, megtévesztő sémának vagy nem biztonságos online tartalomnak teheti ki őket.
A Recycling Tree és a hasonló ilyen jellegű alkalmazások másik fontos szempontja, hogy sokféle felhasználói adatot gyűjthetnek, ami aggályokat vet fel az adatvédelemmel és a biztonsággal kapcsolatban. A böngésző-eltérítők különféle adatpontokat gyűjthetnek, például böngészési előzményeket, keresési lekérdezéseket, webhelylátogatásokat, IP-címeket, földrajzi helyadatokat és rendszeradatokat.
Ezen túlmenően a böngésző-eltérítők nyomon követhetik a felhasználók online tevékenységeit, és nyomon követhetik a webhelyekkel való interakcióikat, lehetővé téve számukra, hogy személyes adatokat szerezzenek, és esetleg megosszák azokat harmadik felekkel. Következésképpen jelentős a magánélet megsértésének és az adatoknak való kitettség kockázata, amikor olyan böngésző-eltérítőkkel foglalkoznak, mint például a Recycling Tree.
Böngésző-eltérítők és PUP-ok (potenciálisan nemkívánatos programok) a megtévesztő terjesztési taktikára hagyatkoznak
A böngészőeltérítők és a PUP-ok megtévesztő terjesztési taktikákat alkalmaznak, hogy lopva telepítsék magukat a felhasználók eszközeire. Ezek a taktikák célja, hogy rávegyék a felhasználókat, hogy véletlenül nem kívánt szoftvereket telepítsenek. A böngésző-eltérítők és a PUP-ok által használt megtévesztő terjesztési taktika a következők:
-
- Szoftvercsomagolás : A böngésző-eltérítőket és a PUP-okat gyakran törvényes szoftverletöltésekkel együtt csomagolják. A felhasználók letölthetik és telepíthetik a kívánt alkalmazást anélkül, hogy tudatában vannak annak, hogy az további nem kívánt szoftvereket tartalmaz.
-
- Félrevezető letöltési gombok : Egyes webhelyek megtévesztő letöltési gombokat használnak, amelyek ráveszik a felhasználókat, hogy rájuk kattintsanak, és ez a böngésző-eltérítő vagy a PUP nem szándékos telepítéséhez vezet.
-
- Hamis szoftverfrissítések : A kiberbűnözők hamis szoftverfrissítési értesítéseket hoznak létre, amelyek azt állítják, hogy alapvető frissítéseket biztosítanak a népszerű alkalmazásokhoz. Azok a felhasználók, akik beleesnek ezekbe a csalásokba, a legális frissítések helyett nem kívánt szoftvereket töltenek le és telepítenek.
-
- Drive-by Downloads : A böngésző-eltérítők és a PUP-ok Drive-by letöltéseken keresztül is elérhetők, ahol a rosszindulatú szkriptek automatikusan letöltik és telepítik a nem kívánt szoftvereket, amikor a felhasználó meglátogat egy feltört webhelyet.
-
- Rosszindulatú hirdetések : Rosszindulatú hirdetések, más néven rosszindulatú hirdetések megjelenhetnek legitim webhelyeken. Ezekre a hirdetésekre kattintva böngészőeltérítők vagy kiskutyák véletlenül letölthetők és telepíthetők.
-
- Adathalász e-mailek : A reklámprogramokat és a kiskutyákat nem biztonságos hivatkozásokat vagy mellékleteket tartalmazó adathalász e-maileken keresztül lehet terjeszteni. Ha ezekre a hivatkozásokra kattint, vagy mellékleteket nyit meg, az nem kívánt szoftver telepítését eredményezheti.
-
- Social Engineering : Egyes böngészőeltérítők és kiskutyák szociális tervezési technikákat alkalmaznak, például hamis felméréseket vagy versenyeket, hogy rávegyék a felhasználókat nem kívánt szoftverek letöltésére és telepítésére.
A böngésző-eltérítők és a PUP-ok elleni védelem érdekében a felhasználóknak óvatosnak kell lenniük szoftverek és böngészőbővítmények letöltése és telepítése során. Elengedhetetlen, hogy a telepítés során figyelmesen olvassa el a felhasználói véleményeket és a feltételeket, hogy elkerülje a PUP-ok véletlen hozzáadását. Ezenkívül a rosszindulatú szoftverek elleni szoftver naprakészen tartása segíthet észlelni és eltávolítani a böngésző-eltérítőket és a PUP-okat, fokozva az online biztonságot és megvédeni a megtévesztő terjesztési taktikáktól.